防黑 加强Linux安全管理的方法 |
发布时间: 2012/6/15 15:18:56 |
世界上没有绝对安全(服务器租用找:51033397)的系统,即使是普遍认为稳定的Linux系统,在管理和安全(服务器租用找:51033397)方面也存在不足之处。我们期望让系统尽量在承担低风险的情况下工作,这就要加强对系统安全(服务器租用找:51033397)的管理。为了帮助企业了解和掌握如何加强Linux系统在安全(服务器租用找:51033397)方面的管理,除了把预防工作提前做好外,还需要了解黑客常用手法。 下面,分别从黑客对Linux的入侵攻击和Linux系统的安全(服务器租用找:51033397)防护两个方面来介绍如何加强Linux系统在安全(服务器租用找:51033397)方面的管理。 防止黑客的入侵 在谈黑客入侵方面的安全(服务器租用找:51033397)管理之前,简单介绍一些黑客攻击Linux亿恩科技主机的主要途径和惯用手法,让大家对黑客攻击的途径和手法有所了解。这样才能更好地防患于未然,做好安全(服务器租用找:51033397)防范。 要阻止黑客蓄意的入侵,可以减少内网与外界网络的联系,甚至独立于其它网络系统之外。这种方式虽造成网络使用上的不便,但也是最有效的防范措施。 黑客一般都会寻求下列途径去试探一台Linux或Unix亿恩科技主机,直到它找到容易入侵的目标,然后再开始动手入侵。 常见的攻击手法如下: 1、直接窃听取得root密码,或者取得某位特殊User的密码,而该位User可能为root,再获取任意一位User的密码,因为取得一般用户密码通常很容易。 2、黑客们经常用一些常用字来破解密码。曾经有一位美国黑客表示,只要用“password”这个字,就可以打开全美多数的计算机。其它常用的单词还有:account、ald、alpha、beta、computer、dead、demo、dollar、games、bod、hello、help、intro、kill、love、no、ok、okay、please、sex、secret、superuser、system、test、work、yes等。 3、使用命令就可以知道该台计算机上面的用户名称。然后找这些用户下手,并通过这些容易入侵的用户取得系统的密码文件/etc/passwd,再用密码字典文件搭配密码猜测工具猜出root的密码。 4、利用一般用户在/tmp目录放置着的SetUID的文件或者执行着SetUID程序,让root去执行,以产生安全(服务器租用找:51033397)漏洞。 5、利用系统上需要SetUID root权限的程序的安全(服务器租用找:51033397)漏洞,取得root的权限,例如:pppd. 6、从。rhost的亿恩科技主机入侵。因为当用户执行rlogin登录时,rlogin程序会锁定。rhost定义的亿恩科技主机及账号,并且不需要密码登录。 7、修改用户的。login、cshrc、。profile等Shell设置文件,加入一些破坏程序。用户只要登录就会执行。 本文出自:亿恩科技【www.enkj.com】 |